SSL/TLS协议的安全分析和改进研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:yy136301854
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机及Internet相关技术的迅速发展,人们已经把越来越多的工作放到了网上进行。网络的应用层次正在不断深入,应用领域扩展到各行各业。伴随电子商务、电子政务的普及和发展,安全日益成为影响网络效能的重要问题,而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求。 为解决Internet的安全问题,世界各国进行了多年的研究工作,出现了很多安全技术,例如防火墙技术、网络入侵检测系统、虚拟专用网等等,也出现了安全操作系统和安全数据库。为了在TCP连接上,提供一种透明、安全的通道协议来保障端到端的安全通信网景公司提出了SSL协议,后又演变为TLS协议。Internet上的敏感信息(财务、个人咨询等)广泛采用该协议传输。 SSL/TLS协议采用了加密算法、证书认证机制、公钥基础设施等基础手段为不同的高层协议提供基本的安全服务,如:ftp、http、telnet、smtp等等,特别是WEB服务的超文本传输协议(HTTP)在SSL上运行用得较多。 本文介绍了网络安全相关概念和SSL/TLS技术,在梳理国内外和Inernet上关于SSL安全性分析相关信息的基础上,对SSL协议进行进一步的完善改进研究,尝试了在openssl中替换加密算法,最后总结了SSL协议在多个方面的应用。重点是SSL/TLS协议的安全性分析和改进研究。 本文的主要工作如下: 1)介绍网络安全主要相关概念,包括Internet威胁模型、网络安全的目标、密码学。还介绍SSL/TLS技术和发展历史,讨论了SSL协议握手的变种。 2)对SSL协议安全使用应注意的几个方面进行了仔细分析,然后具体描述了几种潜在的攻击及应对解决办法。 3)改进SSL/TLS协议。从握手协商过程的完善改进、应用策略证书机制的完善改进、密码学上的漏洞的改进三个方面,进一步研究SSL协议的完善。 4)总结了SSL协议在多个方面的应用,其中还描述了我们在openssl中替换加密算法的过程,并将Ipsec和SSL两种安全解决方案进行了对比。
其他文献
6LoWPAN是一种新兴的物联网技术,目前有很多厂商和学者对其进行了研究和实现,所以对6LoWPAN设备的一致性测试工作也越来越重要。但目前普遍采用的主动一致性测试方法有时并不
通过对古代相关图案、特别是具有民族特色的服饰图案进行研究,本文运用数字图像处理技术对图像进行必要的处理,使之符合纺织品图案设计的要求,然后利用纹织CAD系统设计出理想
随着设备制造技术的提高和市场日益激烈的竞争,更加完善的设备管理会使其在市场竞争中占有更多的优势.该文中将要提出的智能设备管理将更完善的提供设备的维护诊断以及其他服
论文提出了开放空间信息互操作框架(OpenSpatialInformationInteroperationFramework,OSIIF).论文采用SemanticWeb倡导的XML和RDF技术,以开放动态为首要原则,重点研究了OFIIF
UML已经发展为被广泛接受的统一建模语言.但是由于不同领域的建模者有着不同的建模要求,软件新技术新方法层出不穷以及UML存在向语言家族发展的趋势,有必要对UML扩展机制及其
随着移动互联网的发展和智能移动设备的普及,人们对位置感知服务的需求与日俱增,全球定位系统和蜂窝网络系统基本上满足了人们对室外定位的需求,然而,在室内环境下全球定位系
本文设计了一种构建电解二氧化锰电解槽监控系统的方案,并提出了一种控制电解槽槽温的方法,以实现电解槽槽温的自动控制.在该方案中,监控系统主要对电解二氧化锰的电解槽槽温
当前的Internet网络,存在着标准化周期长和兼容性差的问题,给动态快速地引入新服务带来了困难。为了在网络中快速地引入和展开新服务,人们提出了主动网络的概念。主动网络允许用
本文我们研究的是使用概念分析的方法进行程序的重构。概念就是有共同属性的所有对象的集合。概念分析的就是求解概念格的计算方法。早期是作为数学理论提出来的,目的是为了重
从目前的网络安全状况来看,计算机病毒已经成为威胁网络安全的重要因素.计算机病毒带给我们的破坏和损失是难以估量的,特别是从2001年以来,各种病毒和蠕虫更是层出不穷,譬如,